Skocz do zawartości

Exploit.Java.CVE-2012-4681.gen - jak się tego pozbyć?


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Betka, do uzupełniania wypowiedzi, gdy nikt jeszcze nie odpisał, służy funkcja Edytuj, zamiast post pod postem. Sklejam.

 

Kaspersky wykrył zagrożenie w cache Java. Cache będę usuwać oraz rzeczy, o których wspominałam wcześniej. Przeprowadź następujące działania:

 

1. Wejdź do Dodaj/Usuń programy i odinstaluj: adware AVG Security Toolbar, starszą Java™ 7 Update 5 (oraz powiązane JavaFX 2.1.1 + JavaFX 2.1.1 SDK + Java SE Development Kit 7 Update 5), stary Adobe Flash Player 10 ActiveX oraz Adobe Reader X (10.1.3). Potem będziemy montować najnowsze wersje, na razie deinstalacje.

 

2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Documents and settings\dib\Ustawienia lokalne\Dane aplikacji\Sun
 
:OTL
IE - HKU\S-1-5-21-606747145-329068152-1801674531-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = "https://isearch.avg.com/search?cid={2AC60945-7B9A-4865-A777-2C38CA8AD9AB}&mid=f70fa9fc0f0547d0a6c7d151a1638058-49f8c0dc7fb4a9a6c5eac627b7aac3570c762bc0&lang=pl&ds=xn011&pr=sa&d=2012-10-18 10:34:50&v=13.0.0.7&sap=dsp&q={searchTerms}"
O3 - HKU\S-1-5-21-606747145-329068152-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart komputera.

 

3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania.

 

4. Uruchom JavaRA i zastosuj Remove JRE.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Zadania wykonane. Tylko poprawki i kończymy:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ROC_ROC_NT"=-
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
 
:Files
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software

 

Klik w Wykonaj skrypt. Tym razem nie będzie restartu.

 

2. Wyczyść po narzędziach: w AdwCleaner uruchom Uninstall, w OTL uruchom Sprzątanie.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Podkład aktualizacyjny zrobiony. Firefox, Adobe Flash i Silverlight w Firefox są już najnowsze. Java była właśnie deinstalowana i do zastąpienia najnowszą wersją (o ile to już nie zostało wykonane, bo w ostatnim logu widać świeże pliki Java).

 

Podsumuj czy jest OK i czy coś jeszcze należy zrobić.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...